plugin¶
plugin — нативное расширение харнесса. Оно может добавлять команды, UI,
интеграции, MCP-конфигурацию, skills или другие surfaces, если конкретный
харнесс это поддерживает.
В ai_stp plugin считается отдельным компонентом, потому что его установка
обычно имеет supply-chain и runtime-риск выше, чем у Markdown-инструкции.
Plugin или другой компонент?¶
| Если расширение | Вид |
|---|---|
| только даёт правила агенту | instruction |
| описывает workflow | skill |
| подключает один MCP-сервер | mcp |
| добавляет package/extension харнесса | plugin |
| меняет только параметры | setting |
Что проверяется¶
| Проверка | Зачем |
|---|---|
| источник и версия | не установить подменённый пакет |
| поддерживаемый харнесс | plugin-format не универсален |
| post-install поведение | понять, что изменится после установки |
| зависимости | оценить supply-chain |
| provider-план | увидеть точные изменения target |
Показывает назначение, автора, версию, совместимость и линию доверия.
Показывает, какие файлы, индексы или package surfaces provider изменит.
Должен возвращать target в состояние до установки, насколько это позволяет provider конкретного харнесса.
Verified-автор не равен безопасному plugin
Verified-статус автора помогает понять происхождение, но не доказывает, что содержимое plugin безопасно. Смотрите независимые проверки компонента.